Vou consertar, proteger e implementar sua app Lovable no seu próprio hosting


Sobre este Serviço
Tradução automática
Você criou a app. Você não a possui.
Ela roda no hosting do Lovable. Para de pagar e ela fica fora do ar. Cada bug que você conserta custa créditos, e cada prompt adiciona código que ninguém revisou. Testes independentes em mais de 100 modelos de IA descobriram que 45 por cento do código gerado por IA falha nos testes de segurança padrão.
PASSO 1 CONSERTE
- Bugs que você queimou quarenta prompts tentando resolver, onde o loop nunca termina
- Autenticação, sessões, redefinições de senha e URLs de redirecionamento que quebram para usuários reais
- Chamadas ao Stripe e webhooks que falham silenciosamente em produção
PASSO 2 PROTEJA
- Chaves de API expostas no seu frontend, acessíveis a qualquer um
- Supabase RLS ausente ou desativada, permitindo que qualquer usuário consulte qualquer linha
PASSO 3 POSSE
Reconstruída com Next.js usando Supabase ou Postgres, no seu repositório, no seu hosting, com seu domínio e seus dados intactos. Sem créditos, sem assinatura, sem lock-in e sem dependência de mim também.
Plataformas: Lovable, Base44, Replit, Bolt.new, v0, Cursor, Claude Code.
Eu construo com Next.js, React, Supabase e Postgres e gerencio sistemas de produção na AWS e Docker semanalmente.
Envie o link da sua app antes de fazer o pedido. Eu te direi o que está exposto e qual pacote se encaixa.
Conheça mais sobre Ahsan Riaz
AI Automation Expert
- A partir dePaquistão
- Membro desdemar. de 2022
- Responde em aprox.:1 hora
Idiomas
Urdu, Panjabi, Inglês
Tradução automática
Meu portfólio
Perguntas frequentes
Tradução automática
Você pode olhar minha app antes de eu fazer o pedido?
Sim, por favor. Envie o link ou uma captura de tela do erro e eu te direi o que realmente está errado, qual pacote se encaixa e aproximadamente quanto tempo leva. Se for uma correção de dez minutos, eu digo isso ao invés de vender um pacote.
Minha app já funciona. Por que eu precisaria de uma passagem de segurança?
Funcionando e segura são propriedades diferentes. As duas falhas que mais encontro são uma chave de API visível no seu bundle frontend e a falta ou desativação da segurança de nível de linha no Supabase, que permite que qualquer usuário logado consulte os dados de outro usuário. Nenhuma delas aparece como bug. Ambas aparecem como incidente.
Não posso simplesmente exportar para o GitHub eu mesmo?
Pode, e deve. O que você recebe é React escrito por IA ainda conectado ao backend gerenciado do Lovable, sem pipeline de build, sem configuração de ambiente e sem passagem de segurança. Eu pego essa exportação e transformo em um projeto que roda no seu próprio hosting, sem eles.
O que exatamente eu paro de pagar?
Lovable Pro custa R$25 por mês e cobre seu hosting, seu domínio personalizado e a remoção do badge. Quando a app estiver no seu Vercel ou VPS, o hosting geralmente é gratuito ou custa poucos dólares, e você só paga ao Lovable novamente se decidir continuar construindo lá.
Meus dados vão sobreviver à mudança?
Sim. Projetos do Supabase se movem com seus dados. Se você estiver no backend gerenciado do Lovable, eu migro o esquema e as linhas para um projeto do Supabase ou Postgres que você possui, e mostro a contagem de linhas de ambos antes de fazer a troca.
O que exatamente você verifica na passagem de segurança?
Bundle frontend para chaves e segredos expostos, manipulação de variáveis de ambiente, políticas de RLS do Supabase por tabela, configuração de sessões de autenticação e redirecionamentos, e qualquer endpoint que retorne dados que não deveria. Você recebe uma lista escrita do que foi encontrado e o que foi alterado.
Você também trabalha com Bolt.new e Base 44?
Mesmas plataformas, grafias diferentes, tudo bem. Também Replit, v0, Cursor e Claude Code. Se sua ferramenta não estiver listada, me envie uma mensagem, provavelmente é React por baixo.
O que conta como um bug?
Um problema reproduzível que você possa descrever. "Webhook do Stripe retorna 500" é um bug. "A app não funciona" é um projeto, e eu vou definir o escopo com você antes de fazer o pedido, ao invés de depois.
Como lidamos com o acesso às minhas contas?
Somente pelo Fiverr, e com o menor acesso possível que resolva o problema. Me convide como colaborador no Lovable ou no Supabase ao invés de compartilhar senha, e revogue quando o pedido for fechado. Se eu rotacionar chaves, você mesmo configura as novas.
E se eu não conseguir resolver?
Eu te aviso antes de você fazer o pedido, por isso peço o link primeiro. Se você já fez o pedido e a causa for algo fora do app, como uma API de terceiros morta, eu devolvo o dinheiro ao invés de cobrar pelo diagnóstico.

